Resources

Research Reports

Resource Library

Clear filters

2025 Supply Chain Cybersecurity Trends: Why Visibility Is the Next Competitive Advantage

June 25, 2025

2025 Supply Chain Cybersecurity Trends: Why Visibility Is the Next Competitive Advantage
A handful of technology giants now control the infrastructure that powers the global economy. Traditional cybersecurity threats target individual companies, but today’s most devastating attacks exploit the few critical chokepoints that entire industries depend on. Against this backdrop of rising systemic risk, SecurityScorecard set out to assess how enterprises are managing their third-party risk. The responses from nearly 550 CISOs and cybersecurity leaders worldwide reveal a dangerous gap in organizational preparedness. Key findings include: High Concern: 88% of organizations are worried about supply chain cyber risks. Frequent Attacks: Over 70% experienced a significant third-party cyber incident last year; 5% had 10 or more. Poor Visibility: Less than half of organizations monitor even 50% of their extended supply chain for cyber threats. Passive Response: Only 26% integrate incident response into their third-party risk management (TPRM) programs, often relying on assessments or insurance. Misaligned Responsibilities: When breaches occur, TPRM teams often shift the burden to already overloaded Security Operations Center (SOC) staff.
Supply Chain Cyber Risk
Third-Party Risk Management
北朝鮮による世界規模のデータ窃取攻撃

March 24, 2025

北朝鮮による世界規模のデータ窃取攻撃
北朝鮮のサイバー攻撃「Operation Phantom Circuit」の全貌を解明 最新レポートでは、北朝鮮のハッカー集団「Lazarus」による世界規模のサイバー攻撃の手口を詳細に分析。 サプライチェーン攻撃を通じて正規ソフトウェアにバックドアを仕込み、企業や開発者の機密データを巧妙に奪取する手法が明らかになりました。 233件以上の被害が確認された本攻撃の詳細や、サプライチェーンセキュリティを強化するための対策をレポートでご紹介。レポートの完全版をダウンロードして、詳細なデータと分析をご覧ください。
Japanese
日本におけるサードパーティサイバーリスクの現状

November 20, 2024

日本におけるサードパーティサイバーリスクの現状
近年、日本におけるサードパーティを介したサイバー攻撃の割合は、世界平均を大幅に上回っています。本レポートでは、2024年春に発表されたグローバルサードパーティ侵害レポートの分析を基に、日本特有のリスク要因を詳しく調査しました。 このレポートでは以下のポイントを中心に解説しています。 日本でのサードパーティ攻撃経路による侵害の特性と原因 各業界におけるサードパーティリスクの分布 国家支援型攻撃グループの動向と日本における影響 リスク管理を強化するための具体的な推奨事項 製造、自動車、テクノロジー業界など、日本の主要産業における課題を明らかにし、サイバーリスク管理の向上に役立つ洞察を提供します。 レポートの完全版をダウンロードして、詳細なデータと分析をご覧ください。
Japanese
世界のサードパーティ サイバーセキュリティ侵害に関するレポート

October 4, 2024

世界のサードパーティ サイバーセキュリティ侵害に関するレポート
2023年の最も重大なサードパーティサイバーリスク およびインシデントの詳細分析 2023 年のサイバー犯罪者の活動をカバーするこのレポートは、SecurityScorecard の新しい BreachDetails 脅威インテリジェンス ソリューションを使用し、初めてまとめられました。 BreachDetailsにより、SecurityScorecardはAIを駆使し、ニュース記事、ランサムウェア通知、国際的な情報源を分析することで、他の侵害通知プロバイダと比較して侵害データのカバー範囲を50%向上させました。 主な調査結果: ・サードパーティによる侵害の 75% はソフトウェアとテクノロジーのサプライ チェーンを標的としていました ・サードパーティによる侵害の 64% は C10p サイバー犯罪グループに関連しています ・サードパーティ侵害の 61% は MOVEit に起因しています (CVE-2023-34362) 詳細は、レポートをダウンロードしてご覧ください。
Japanese
重要インフラにおける信頼性低下への対応 – 世界のサイバー セキュリティリスクの測定と透明性がポイント

September 6, 2024

重要インフラにおける信頼性低下への対応 – 世界のサイバー セキュリティリスクの測定と透明性がポイント
医療、金融、政府機関への金銭を目的としたランサムウェア攻撃の急増はよく知られていますが 、犯罪者による攻撃の犠牲になっているのは、こうした業界だけではありません。連邦捜査局のデータによると、米国政府が重要インフラとみなす 16 業界のうち、14 業界が 2021 年に 1 回以上のランサムウェア攻撃を受けています。この調査レポートでは、CISA が指定する重要インフラ業界におけるサイバー レジリエンスの現状把握のため、SecurityScorecard の調査部門は多数の業界を対象に詳細な調査を実施しました。重要インフラなどの組織が信頼を獲得し、レジリエンスを構築するにはどうしたらいいのでしょうか。
Japanese
重要インフラにおける信頼性低下への対応 – 世界のサイバー セキュリティリスクの測定と透明性がポイント

September 6, 2024

重要インフラにおける信頼性低下への対応 – 世界のサイバー セキュリティリスクの測定と透明性がポイント
医療、金融、政府機関への金銭を目的としたランサムウェア攻撃の急増はよく知られていますが 、犯罪者による攻撃の犠牲になっているのは、こうした業界だけではありません。連邦捜査局のデータによると、米国政府が重要インフラとみなす 16 業界のうち、14 業界が 2021 年に 1 回以上のランサムウェア攻撃を受けています。この調査レポートでは、CISA が指定する重要インフラ業界におけるサイバー レジリエンスの現状把握のため、SecurityScorecard の調査部門は多数の業界を対象に詳細な調査を実施しました。重要インフラなどの組織が信頼を獲得し、レジリエンスを構築するにはどうしたらいいのでしょうか。
Japanese
「日経 225 上場企業:日本におけるサイバーセキュリティの現状」

August 1, 2024

「日経 225 上場企業:日本におけるサイバーセキュリティの現状」
日経225を構成する企業は、常にサイバー攻撃の脅威に曝されており、最近の世界的な出来事によって、そのリスクはますます高まっています。そのため、あらゆる脅威への対策を準備しておくことが最善です。多くの場合、企業の脆弱性はハッカーの方が詳しく認識しているため、社内でセキュリティ評価を行うことは非常に重要です。測定できないものは制御できません。 本調査では、2022 年 11 月 20 日から 2023 年 11 月 20 日までの、日経225構成銘柄の企業で、金融、製造、医療、重要インフラ、運輸の各業界の企業を対象に調査を行いました。明らかになった改善点について概要を紹介しています。(注:ハッカーによる攻撃の可能性を防ぐため、調査対象となった企業名は公表していません)
Japanese